hacking.pl

Codzienna dawka nowych wiadomości ze świata bezpieczeństwa. Tutoriale, narzędzia, linux oraz testy penetracyjne.

mega.com.pl – mega hacked !

Ten tydzień nie zaczął się zbyt dobrze dla pracowników firmy internetowej typu ISP – mega.com.pl. Podobnie jak dla ich ponad 450 klientów… Hacker przedstawiający się jako Vortex podmienił setki stron internetowych firm z całej Polski.

Stanowisko ZUS w sprawie Janosika

ZUS przedstawił swoje stanowisko w związku z informacjami prasowymi, jakie ukazały się w ostatnich dniach, a dotyczyły ujawnienia przez programistów z grupy „Janosik” zasad przekazywania przez program „Płatnik” danych do Zakładu Ubezpieczeń Społecznych.

Zainstaluj firewalla – poczuj się bezpieczniej

Jeżeli kwestia bezpieczeństwa nie jest ci obojętna zachęcamy do zainstalowania firewalla – programu monitorującego dane przechodzące przez twój komputer podczas połączenia z siecią. Spis aktualnych wersji popularnych firewalli znajdziesz na naszych stronach.

Snort 2.0.5

Dostępna jest nowa wersja systemu wykrywania włamań (IDS) – Snort. Nowa wersja jest oznaczona numerkiem 2.0.5 i przynosi poprawki dla Stream4 opracowane przez Andrew Rucker Jonesa. Zmienna memcap pozwala teraz na jeszcze bardziej elastyczne jej konfigurowanie. Nowy Snort jest dostępny do pobrania stąd.

Coraz mniej czasu…

Aktualizacja oprogramowania, instalacja poprawek, odpowiednia konfiguracja urządzeń i szkolenia pracowników – zapewnienie bezpieczeństwa przedsiębiorstwa jest coraz trudniejsze. Nowym ograniczeniem staje się zbyt mała ilość czasu, aby reagować na ciągle pojawiające się nowe zagrożenia.

Polak najlepszym informatykiem

Czy Polak może być najlepszym informatykiem na świecie? Jak najbardziej! Mamy najlepszych informatyków nie tylko zespołowo, ale i indywidualnie, a dowodem na to może być m.in. zdobycie pierwszego miejsca w prestiżowym i światowym konkursie indywidualnym TopCoder, który miał miejsce w Uncasville w Stanach Zjednoczonych. W tym roku finał wygrał właśnie Tomasz Czajka.

Rsync – winny włamania

Jak informuje serwis Gentoo.org znany jest już powód włamania na serwer rsync.gentoo.org. Wersja 2.5.6 rsync zawiera lukę, która może zostać wykorzystana, aby wykonać dowolny kod na zaatakowanej maszynie z uprawnieniami użytkownika z którego działa rsyncd. Błąd ten został wykorzystany wraz z błędem funkcji systemowej brk.